Política de Privacidade

Versão 2026-07-27 — última atualização em 27/07/2026

Esta Política explica como a Paladira coleta, usa, compartilha, retém e protege dados pessoais, e como você exerce seus direitos previstos na Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ela se aplica à plataforma Paladira, aos aplicativos de loja e administração, à API e às integrações com assistentes de inteligência artificial.

1. Quem trata seus dados

Controlador: TMF Sistemas Ltda., inscrita no CNPJ sob o nº 46.556.477/0001-59, com sede em Padre Pedro Pinto, 424, Sala Milão 1, 6º pavimento, Venda Nova, Belo Horizonte/MG, CEP 31610-000 ("Paladira", "nós").

Encarregado pelo Tratamento de Dados Pessoais (DPO), nos termos do art. 41 da LGPD: privacidade@paladira.com. Esse é o canal para exercer direitos, tirar dúvidas e comunicar incidentes.

A Paladira atua em dois papéis distintos, e isso determina a quem você deve dirigir cada solicitação:

  • Como CONTROLADORA, quando trata dados da sua conta na plataforma (cadastro, autenticação, cobrança da assinatura, segurança e auditoria). Aqui decidimos as finalidades e os meios do tratamento.
  • Como OPERADORA, quando trata dados de clientes finais em nome de um estabelecimento que usa a Paladira (pedidos, comandas, histórico de consumo). Nesse caso o estabelecimento é o controlador, define as finalidades, e a Paladira age conforme suas instruções. Solicitações sobre esses dados devem ser dirigidas primeiro ao estabelecimento; se você nos procurar, encaminharemos e avisaremos você.

2. Quais dados tratamos

Tratamos apenas o necessário para operar o serviço. As categorias abaixo refletem exatamente o que a plataforma armazena.

CategoriaDadosOrigem
Cadastro e identificaçãoNome, e-mail, foto de perfil, provedor de login, telefone, data do último acesso.Você, ou seu provedor de login (Google).
Aceite de termosData/hora do aceite e versão aceita — o registro de consentimento exigido pela LGPD.Gerado no cadastro.
Dados fiscaisCPF ou CNPJ, quando exigido para emissão fiscal ou para autorizar uma cobrança.Você.
PagamentoToken do cartão fornecido pelo provedor, bandeira, quatro últimos dígitos, validade e nome impresso. NÃO armazenamos o número completo do cartão nem o CVV — eles não chegam aos nossos servidores.Você, via provedor de pagamento.
Pedidos e consumoItens, valores, mesa, comanda, status de preparo e histórico de pedidos no estabelecimento.Gerado pelo uso.
Perfil de cliente da lojaNome, e-mail, telefone e agregados de consumo (gasto acumulado, número de visitas, ticket médio, primeira e última compra).Gerado pelo uso, para o estabelecimento.
Presença em mesaNome de exibição escolhido por você e horários de entrada/última atividade na comanda compartilhada.Você.
Endereço e localizaçãoEndereço da LOJA e, quando preenchidas, coordenadas do estabelecimento. Endereço de fornecedores cadastrados pelo lojista.Lojista.
Registros de auditoriaQuem fez o quê, quando, em qual recurso, com o estado anterior e posterior e um identificador da requisição.Gerado pelo sistema.
Conexões com assistentes de IANome do cliente conectado, host, data da conexão, última atividade e data de revogação.Gerado ao conectar.
Notificações pushChaves criptográficas geradas pelo seu navegador e o endpoint de entrega.Seu navegador, se você autorizar.

Não tratamos dados pessoais sensíveis (art. 5º, II da LGPD) — origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados de saúde, vida sexual, genéticos ou biométricos. Se você nos enviar esses dados espontaneamente (por exemplo, em observações de um pedido), pedimos que não o faça; eles serão eliminados quando identificados.

3. Para que usamos, e com qual base legal

Cada finalidade tem uma base legal do art. 7º da LGPD. Não usamos consentimento onde a lei já autoriza o tratamento — isso evita pedir permissão para algo que não podemos deixar de fazer.

FinalidadeBase legal
Criar e autenticar sua conta; disponibilizar o serviço contratadoExecução de contrato (art. 7º, V).
Processar pedidos, comandas e pagamentosExecução de contrato (art. 7º, V).
Emitir documentos fiscais e cumprir obrigações tributárias e contábeisCumprimento de obrigação legal (art. 7º, II).
Prevenir fraude, abuso e acesso indevido; manter registros de auditoriaLegítimo interesse (art. 7º, IX) e segurança da informação.
Guardar registros de acesso a aplicaçãoCumprimento de obrigação legal (Marco Civil da Internet, Lei 12.965/2014, art. 15).
Enviar notificações operacionais sobre seus pedidosExecução de contrato (art. 7º, V).
Enviar comunicações de marketingConsentimento (art. 7º, I), revogável a qualquer momento.
Conectar seu assistente de IA à sua contaConsentimento (art. 7º, I), concedido na autorização e revogável.
Defender direitos em processo judicial, administrativo ou arbitralExercício regular de direitos (art. 7º, VI).

4. Assistentes de inteligência artificial (MCP)

A Paladira oferece um servidor MCP (Model Context Protocol) que permite conectar assistentes como o Claude (Anthropic) e o ChatGPT (OpenAI) à sua conta, para consultar e operar sua loja por conversa. Esta seção descreve exatamente o que acontece com seus dados nesse cenário.

  • A conexão só existe se VOCÊ a autorizar, por um fluxo OAuth 2.1 com PKCE. Nada é compartilhado antes disso.
  • O assistente age com as SUAS permissões — nunca mais do que a sua conta já pode fazer. Cada chamada é autorizada pelo mesmo controle de acesso da aplicação.
  • Capacidades sensíveis não são expostas ao assistente em nenhuma hipótese: cobrança de cartão, checkout, cartões salvos, consulta de CNPJ, importação de XML de NF-e, busca por coordenadas, consulta de CEP, perfil de contato do comprador e registro de notificações push.
  • Campos sensíveis que existem na resposta da API são REMOVIDOS no servidor antes de chegarem ao assistente: CPF/CNPJ e endereço de fornecedores, dados bancários de fornecedores, e-mail e telefone de clientes, e o endereço e as coordenadas precisas da loja.
  • O que você conversa com o assistente é tratado pelo provedor dele (Anthropic ou OpenAI) sob a política de privacidade E os termos daquele provedor, aos quais a Paladira não tem acesso e sobre os quais não tem controle.
  • Você pode listar as conexões ativas e revogar qualquer uma a qualquer momento, na sua conta. A revogação é imediata.

A Paladira não usa seus dados pessoais, nem o conteúdo da sua loja, para treinar modelos de inteligência artificial próprios ou de terceiros.

5. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com quem é necessário para o serviço funcionar, sempre no mínimo indispensável:

Categoria de destinatárioFinalidadeDados
Provedores de pagamentoAutorizar e liquidar cobranças, prevenir fraude.Token do cartão, valor, identificação fiscal do pagador, dados do pedido.
Provedor de identidadeAutenticar seu login.E-mail, nome e foto de perfil.
Infraestrutura de nuvem e armazenamentoHospedar a aplicação, o banco de dados e os arquivos enviados.Todos os dados armazenados, de forma criptografada em trânsito.
Envio de e-mail e notificaçõesEntregar mensagens transacionais.E-mail, nome e o conteúdo da mensagem.
Serviços públicos de consultaPreencher endereço por CEP e dados cadastrais por CNPJ.Apenas o CEP ou o CNPJ consultado.
Assistentes de IA conectados por vocêExecutar as ações que você pedir, conforme a seção 4.Somente as ferramentas expostas, já com os campos sensíveis removidos.
Estabelecimentos parceirosAtender seu pedido, quando você compra em uma loja da plataforma.Nome, contato e histórico de pedidos naquela loja.
Autoridades e assessoria jurídicaCumprir ordem legal ou defender direitos.O estritamente exigido.

6. Transferência internacional

Parte dos nossos fornecedores de infraestrutura, identidade e inteligência artificial processa dados fora do Brasil. Essas transferências ocorrem nos termos do art. 33 da LGPD, com cláusulas contratuais de proteção e garantias equivalentes às previstas na lei brasileira. Você pode solicitar informações sobre as salvaguardas aplicáveis pelo canal do Encarregado.

7. Por quanto tempo guardamos

Guardamos cada dado apenas pelo tempo necessário à sua finalidade. Encerrado o prazo, os dados são eliminados ou anonimizados.

DadoPrazo de retençãoMotivo
Conta e cadastroEnquanto a conta existir, e por 5 anos após o encerramento.Execução do contrato e defesa de direitos.
Registro de aceite dos termos5 anos após o encerramento da conta.Prova do consentimento (art. 8º, §1º).
Pedidos e documentos fiscais5 anos a contar do encerramento do exercício.Obrigação fiscal e tributária.
Dados de pagamento (token, bandeira, últimos dígitos)Até a remoção do cartão pelo usuário, ou o encerramento da conta.Execução do contrato.
Registros de auditoria5 anos a contar do evento.Segurança, prevenção a fraude e prestação de contas.
Registros de acesso a aplicação6 meses, no mínimo.Marco Civil da Internet, art. 15.
Conexões com assistentes de IAEnquanto ativa; o registro da revogação é mantido por 12 meses.Segurança e rastreabilidade.
Perfil de cliente da lojaDefinido pelo estabelecimento controlador.Relação entre o cliente e a loja.

8. Seus direitos e como exercê-los

O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente, os direitos abaixo. Para exercê-los, escreva para privacidade@paladira.com. Respondemos em até 15 dias; podemos pedir informações adicionais apenas para confirmar sua identidade e evitar divulgação indevida a terceiros.

  • Confirmação de que tratamos seus dados, e acesso a eles.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
  • Portabilidade a outro fornecedor, mediante requisição expressa.
  • Eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses de guarda obrigatória do art. 16.
  • Informação sobre com quem compartilhamos seus dados.
  • Informação sobre a possibilidade de não consentir, e sobre as consequências da negativa.
  • Revogação do consentimento, a qualquer momento.
  • Revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.

Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd, se entender que seus direitos não foram atendidos.

Controles disponíveis diretamente no produto, sem precisar falar conosco: editar seus dados de cadastro, gerenciar preferências de notificação, remover cartões salvos, listar e revogar conexões com assistentes de IA, e solicitar a exclusão da conta.

9. Segurança e incidentes

Adotamos medidas técnicas e administrativas compatíveis com os arts. 46 a 49 da LGPD: criptografia em trânsito, isolamento por estabelecimento, controle de acesso por papéis e permissões, autenticação por OAuth 2.1 com PKCE, registro de auditoria das ações administrativas e remoção de campos sensíveis antes de qualquer exposição a agentes de IA.

Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a ANPD em prazo razoável, conforme o art. 48, informando a natureza dos dados atingidos, os riscos envolvidos e as medidas adotadas.

10. Cookies e tecnologias semelhantes

Usamos cookies estritamente necessários para manter sua sessão autenticada, registrar o aceite dos termos, lembrar a última loja acessada e manter seu carrinho e sua comanda. Sem eles o serviço não funciona. Você pode bloqueá-los no navegador, ciente de que isso impede o login e a finalização de pedidos.

11. Crianças e adolescentes

A plataforma não é direcionada a menores de 18 anos e não coletamos intencionalmente seus dados. Tratamento de dados de crianças e adolescentes, quando ocorrer, observará o melhor interesse do titular e o consentimento específico e destacado de ao menos um dos pais ou responsável legal, nos termos do art. 14 da LGPD. Se identificarmos coleta indevida, eliminaremos os dados.

12. Alterações desta Política

Podemos atualizar esta Política. A versão vigente é sempre a publicada nesta página, identificada no topo. Em mudança material, avisaremos você por e-mail ou na própria aplicação e, quando o tratamento depender de consentimento, pediremos novo aceite antes de continuar.

13. Contato

Encarregado pelo Tratamento de Dados Pessoais: privacidade@paladira.com. Controlador: TMF Sistemas Ltda., CNPJ 46.556.477/0001-59, Padre Pedro Pinto, 424, Sala Milão 1, 6º pavimento, Venda Nova, Belo Horizonte/MG, CEP 31610-000.